CVE-2024-33621: Luka w jądrze Linux dotycząca ipvlan i pakietów IPv6
Opis i zalecenia dotyczące luki CVE-2024-33621 w jądrze Linux związanej z modułem ipvlan i pakietami IPv6, wpływ na stabilność sieci.
- CVSS
- 5.5 MEDIUM
- EPSS
- 18.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module ipvlan, gdzie surowe pakiety z gniazda PF_PACKET na urządzeniu ipvlan opartym na IPv6 mogły wywołać błąd WARN_ON_ONCE() w funkcji sk_mc_loop(). Problem dotyczy nieprawidłowego użycia wskaźnika skb->sk w ścieżce ipvlan_process_v6_outbound.
Wpływ biznesowy
Ta luka może powodować ostrzeżenia i potencjalnie niestabilność systemu sieciowego, co wpływa na niezawodność usług korzystających z ipvlan na IPv6. Operatorzy infrastruktury powinni zwrócić uwagę na możliwe problemy z transmisją pakietów multicastowych i stabilnością sieci w środowiskach wykorzystujących ipvlan.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń ipvlan na ruch PF_PACKET oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z funkcją sk_mc_loop(). Priorytetyzuj aktualizacje systemów korzystających z ipvlan i IPv6.